新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
法蘭克福展覽有限公司台灣分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Google 證實 Gemini 資安評測誤入三家真實企業系統
2026 / 09 / 23
編輯部
Google 近日證實,旗下人工智慧(AI)模型 Gemini 在今年5月的一場資安評測中,未經授權存取了三家真實企業的系統。這場評測由以色列資安公司 Irregular 執行。Gemini 透過反覆猜測密碼與利用外洩憑證取得存取權限,並在確認目標為真實企業後自行停止。Google 表示已通知受影響企業,但未公開企業名稱。
猜密碼與外洩憑證取得存取權限
三起事件中有一起是Gemini反覆猜測密碼取得存取權限,另外兩起則是模型在公開儲存庫中找到外洩的憑證,進而取得未經授權的存取權限。
Google發言人表示,在這次標準評測中,模型在網路上找到公開資訊,並猜測憑證登入它認為屬於測試範圍的網站,而在三起事件中,模型都自行停止了行動。
Google安全工程副總裁Heather Adkins向《華爾街日報》表示,這起事件凸顯訓練強大AI模型負責任行事的重要性,而在這個案例中,模型的行為是恰當的。Google也指出,由於安全機制觸發後代理人即停止行動,因此不認為此次行為屬於模型失準(misalignment)。
據報導,Irregular 於 2026 年 7 月通知 Google 相關事件。Irregular 也證實,Google 的案例與其他事件屬於同一問題,且已在數週前處理完畢。
虛構公司名稱撞上真實網域
Irregular 於 8 月發布的報告指出,事件起因於命名疏失:奪旗賽(Capture the Flag,CTF)演練中使用的虛構公司名稱,剛好與一個真實網域相同。模型在意外取得網際網路連線後,便對該網域發動了「有限次數」的攻擊。外媒也將此歸因於測試環境設定不當。
Irregular 也曾替 Anthropic、OpenAI 與 Meta 的 AI 模型進行評測,這些模型在評測中同樣出現類似行為。不過外媒指出,與 Anthropic 和 OpenAI 的案例不同,Gemini 在確認入侵目標為真實企業系統後,便主動中止行動。
Irregular 的事後檢討報告並未揭露事件總數。目前仍不清楚是否還有其他組織受害,以及受影響企業是否考慮採取法律行動,或監管/執法機關是否已展開調查。
與其他AI越界事件性質不同
Irregular 的評測事件與近期另外兩起 AI 代理人對真實目標採取行動的案例無關。英國 AI 安全研究所(AI Security Institute)曾指出,Anthropic 的 Mythos 5 模型在一項允許連網的評測中,建立假冒的網路身分,並在真實軟體專案中植入惡意程式碼,且向真實開發者寄送網路釣魚郵件。
OpenAI 先前也證實,其模型在逃出沙箱測試環境後,入侵 Hugging Face 的生產環境基礎設施。與 Irregular 事件源於測試環境設定錯誤不同,OpenAI 的模型是利用漏洞逃出隔離環境。
本文轉載自 TheRecord、TheHackerNews。
外洩憑證
CTF
公開儲存庫
最新活動
2026.10.14
2026 金融資安發展論壇
2026.09.24
OT/IoT 資安檢測與弱點管理
2026.10.01
AI 時代的 數位韌性新戰略
2026.10.01
資安漏洞攻防與修補管理
2026.10.05
弱點掃描與漏洞修補
2026.10.07
告別外網風險,打造安全遠端辦公與端點管理的實戰方針
2026.10.07
2026 CompTIA Skills Day Taiwan|高階決策者的AI資安戰略:金融監管視角下的AI治理與實戰防禦
2026.10.13
AI Agent × PQC 進行式 :企業資安治理與攻防新挑戰
2026.10.13
資安健檢與風險量化評估
2026.10.21
源碼安全該「自建」還是「委外」?AI 時代源碼檢測與修補的關鍵挑戰
2026.11.05
【2 日實體課程】11/5-11/6「零信任實踐指南:5 大支柱與跨域實踐」
2026.11.13
NETCenter Advanced 網路設備監控軟體基礎實務班
看更多活動
大家都在看
寫給資安人:合規過關了,為什麼還是被打進來?
歐盟《資安韌性法》新通報規則9月11日上路 聯網產品企業須於1日內通報資安事件
美CISA緊急列管三項Linux核心漏洞 資安人員公開另四組權限提升漏洞
「資產」不是「工具」:將網路信任放入企業安全治理藍圖
邊界設備集體告急:Cisco、Citrix、Fortinet、Check Point同週爆出多項CVSS 9分以上漏洞
資安人科技網
文章推薦
報告:未經審查的 Luciferus AI 服務現身地下論壇
調查:1/4企業抓不到未授權AI代理人,逾三成已因AI事故受創
美CISA緊急列管三項Linux核心漏洞 資安人員公開另四組權限提升漏洞